{"id":24790,"date":"2024-07-01T05:22:25","date_gmt":"2024-07-01T13:22:25","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2024\/07\/01\/news-18520\/"},"modified":"2024-07-01T05:22:25","modified_gmt":"2024-07-01T13:22:25","slug":"news-18520","status":"publish","type":"post","link":"https:\/\/www.palada.net\/index.php\/2024\/07\/01\/news-18520\/","title":{"rendered":"Ransomware-Angriff: Kooperation mit Beh\u00f6rden ist kein rotes Tuch mehr"},"content":{"rendered":"<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Tue, 14 May 2024 07:49:48 +0000<\/strong><\/p>\n<div class=\"entry-content lg:prose-lg mx-auto prose max-w-4xl\">\n<p>Laut dem j\u00e4hrlichen <a href=\"https:\/\/gbr01.safelinks.protection.outlook.com\/?url=https%3A%2F%2Feu-west-1.protection.sophos.com%2F%3Fd%3Dsophos.com%26u%3DaHR0cHM6Ly9hc3NldHMuc29waG9zLmNvbS9YMjRXVFVFUS9hdC85YnJnajVuNDRocXZnc3A1ZjVicWNwcy9zb3Bob3Mtc3RhdGUtb2YtcmFuc29td2FyZS0yMDI0LXdwLnBkZg%3D%3D%26i%3DNTM5NWQ3MmNmZDAwZjAzNTEwMDAxMzY0%26t%3DdFZwaWIvTkhNRDFYVFEwM0U5dzA3anZyVzJMZ1pBczVoQ3dpTUhoNFZKTT0%3D%26h%3D1237f636733b436eac0419f88cb70bad%26s%3DAVNPUEhUT0NFTkNSWVBUSVaDIsIHKiS-pr8y7onP7z0xG0fEvBtmZAp9_RphFIX-qyhkjbp8mr9RUz7J0sbKY-I&amp;data=05%7C02%7CJoerg.Schindler%40Sophos.com%7C824806db12114acd4f7508dc73e86f1f%7C358a41ff46d949d3a297370d894eae6a%7C1%7C0%7C638512689342924613%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C0%7C%7C%7C&amp;sdata=AJQcVfIzWAIgj9ZUQgRAPlKiilibPrRO0gK1fsEeA2s%3D&amp;reserved=0\">State of Ransomware 2024<\/a> Report arbeiteten 97 Prozent der befragten Organisationen, die im letzten Jahr Opfer von Ransomware waren, mit Strafverfolgungsbeh\u00f6rden oder anderen amtlichen Stellen zusammen. Dieser eindrucksvoll hohe Prozentsatz gilt gleicherma\u00dfen f\u00fcr die weltweiten als auch die DACH- Umfrageergebnisse. Mehr als die H\u00e4lfte (59 Prozent weltweit und 56 Prozent in DACH) dieser so operierenden Unternehmen fand den Prozess recht einfach. Nur 10 Prozent weltweit und 13 Prozent in DACH empfanden ihn als sehr schwer.<\/p>\n<p>Dem Report nach wandten sich angegriffene Unternehmen auch an Beh\u00f6rden, um Unterst\u00fctzung und Hilfsma\u00dfnahmen zur Aufarbeitung nach ihrer Ransomware Attacke zu erhalten. 61 Prozent weltweit und 55 Prozent in DACH erhielten Beratung, 60 Prozent weltweit und 52 Prozent in DACH nutzen Hilfe bei der Untersuchung des Angriffs. Aus internationaler Perspektive wurden 58 Prozent derjenigen mit verschl\u00fcsselten Daten seitens der Beh\u00f6rden bei der Wiederherstellung ihrer Daten unterst\u00fctzt. In Deutschland und \u00d6sterreich war dieser Anteil mit 56 Prozent beziehungsweise. 64 Prozent \u00e4hnlich, Lediglich in der Schweiz nutzten nur 45% diese Unterst\u00fctzung.<\/p>\n<p><strong>Meldung bei den Beh\u00f6rden ist kein rotes Tuch mehr<br \/> <\/strong><span style=\"font-size: 1em\">\u201eTraditionell scheuen sich Betriebe davor, sich an Strafverfolgungsbeh\u00f6rden zu wenden, aus Sorge, dass der Fall publik wird. Wenn bekannt wird, dass sie Opfer einer Cyberattacke wurden, k\u00f6nnte das Einfluss auf ihre Unternehmensreputation haben und eine prek\u00e4re Situation damit noch verschlimmern. Diese Betroffenenscham ging lange mit einer Attacke einher, aber es gibt Fortschritte, sowohl innerhalb der Sicherheits-Community als auch auf Regierungsebene. Neue Regulierungen zu <\/span><a style=\"font-size: 1em\" href=\"https:\/\/gbr01.safelinks.protection.outlook.com\/?url=https%3A%2F%2Feu-west-1.protection.sophos.com%2F%3Fd%3Dsophos.com%26u%3DaHR0cHM6Ly9uZXdzLnNvcGhvcy5jb20vZW4tdXMvMjAyMy8xMi8xNC9hcnJlc3RlZC1pbnRpbWlkYXRpb24v%26i%3DNTM5NWQ3MmNmZDAwZjAzNTEwMDAxMzY0%26t%3Da0JpQTM0bHI5NzlYUkxiZS8vWCs4SjlkK0E2Snk2cTB1eDhubFZSTEVpND0%3D%26h%3D1237f636733b436eac0419f88cb70bad%26s%3DAVNPUEhUT0NFTkNSWVBUSVaDIsIHKiS-pr8y7onP7z0xG0fEvBtmZAp9_RphFIX-qyhkjbp8mr9RUz7J0sbKY-I&amp;data=05%7C02%7CJoerg.Schindler%40Sophos.com%7C824806db12114acd4f7508dc73e86f1f%7C358a41ff46d949d3a297370d894eae6a%7C1%7C0%7C638512689342936538%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C0%7C%7C%7C&amp;sdata=mulkItYOYsFmGpe26wAN8%2FoBXRyPvgkuJcCeJMf6rR4%3D&amp;reserved=0\">Cyber Incident Reporting <\/a><span style=\"font-size: 1em\">scheinen dazu beigetragen zu haben, die H\u00fcrden f\u00fcr eine Kooperation mit der Strafverfolgung zu senken. Die aktuellen Ergebnisse des Reports zeigen, dass Organisationen den Schritt in die richtige Richtung machen. Wenn der \u00f6ffentliche und private Sektor eine Gruppe zur Unterst\u00fctzung betroffener Unternehmen bilden, sind wir in der Lage, unsere F\u00e4higkeiten zur schnellen Wiederherstellung zu verbessern. Zudem ist es m\u00f6glich, Erkenntnisse zu sammeln, um andere zu sch\u00fctzen oder im Idealfall sogar diejenigen zur Verantwortung zu ziehen, die diese Angriffe durchf\u00fchren\u201c, ordnet Chester Wisniewski, Field CTO Sophos, die Ergebnisse ein.<\/span><\/p>\n<p><a href=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/05\/Ease-of-engagement-with-law-enforcement-by-country-2.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-955270 size-full\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/05\/Ease-of-engagement-with-law-enforcement-by-country-2.png\" alt=\"\" width=\"1113\" height=\"609\" srcset=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/05\/Ease-of-engagement-with-law-enforcement-by-country-2.png 1113w, https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/05\/Ease-of-engagement-with-law-enforcement-by-country-2.png?resize=300,164 300w, https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/05\/Ease-of-engagement-with-law-enforcement-by-country-2.png?resize=768,420 768w, https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/05\/Ease-of-engagement-with-law-enforcement-by-country-2.png?resize=1024,560 1024w\" sizes=\"auto, (max-width: 1113px) 100vw, 1113px\" \/><\/a><\/p>\n<p><strong>Starke Zusammenarbeit von \u00f6ffentlichem und privatem Sektor n\u00f6tig, weltweit<br \/> <\/strong>\u201eDie M\u00fchlen der Justiz mahlen teilweise frustrierend langsam. Aber die Strafverfolgungssysteme passen sich immer besser an die Cybercrime-Bek\u00e4mpfung an und die verbesserte Kooperation und Zusammenarbeit von Unternehmen mit den Beh\u00f6rden nach einer Attacke ist eine gute Entwicklung. Allerdings m\u00fcssen wir uns alle von der reinen Symptombehandlung von Ransomware hin zur Pr\u00e4vention vor diesen Angriffen weiterentwickeln. Unser k\u00fcrzlich ver\u00f6ffentlichter <a href=\"https:\/\/gbr01.safelinks.protection.outlook.com\/?url=https%3A%2F%2Feu-west-1.protection.sophos.com%2F%3Fd%3Dsophos.com%26u%3DaHR0cHM6Ly9uZXdzLnNvcGhvcy5jb20vZW4tdXMvMjAyNC8wNC8wMy9hY3RpdmUtYWR2ZXJzYXJ5LXJlcG9ydC0xaC0yMDI0Lw%3D%3D%26i%3DNTM5NWQ3MmNmZDAwZjAzNTEwMDAxMzY0%26t%3DbjVkMDc4bSsrYzMwUjVYNk5lVXRQRVh0dUFlTU1FSGs1blZYaVFUem1iZz0%3D%26h%3D1237f636733b436eac0419f88cb70bad%26s%3DAVNPUEhUT0NFTkNSWVBUSVaDIsIHKiS-pr8y7onP7z0xG0fEvBtmZAp9_RphFIX-qyhkjbp8mr9RUz7J0sbKY-I&amp;data=05%7C02%7CJoerg.Schindler%40Sophos.com%7C824806db12114acd4f7508dc73e86f1f%7C358a41ff46d949d3a297370d894eae6a%7C1%7C0%7C638512689342945897%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C0%7C%7C%7C&amp;sdata=Jy502d%2F6QaCcDsmVwXT9NBAZ8WjhXEKE%2FMpUZnbu5Vw%3D&amp;reserved=0\">Active Adversary Report<\/a> belegt, dass viele Organisationen immer noch daran scheitern, Schl\u00fcssel-Sicherheitsma\u00dfnahmen zu implementieren, die ihr Gesamtrisiko nachweislich verringern k\u00f6nnen. Das beinhaltet rechtzeitiges Patchen der Ger\u00e4te und die Verwendung von Multifaktor-Authentifizierungen. Die Strafbeh\u00f6rden hatten zwar Erfolg mit Aufl\u00f6sungen und Inhaftierungen bei LockBit und Qakbot. Diese Erfolge zeigen sich aber eher als vor\u00fcbergehende Unterbrechungen, denn als l\u00e4ngerfristige oder dauerhafte Erfolge.\u00a0Der Erfolg der Kriminellen beruht zum Teil auf dem Umfang und der Effizienz, mit der sie arbeiten. Um sie zu besiegen, m\u00fcssen wir auf beiden Gebieten mit ihnen gleichziehen. Das bedeutet f\u00fcr die Zukunft sogar eine noch st\u00e4rkere Zusammenarbeit von privatem und \u00f6ffentlichem Sektor \u2013 und zwar auf weltweitem Level\u201c, fordert Wisniewski.<\/p>\n<p><strong>\u00dcber den Sophos State of Ransomware Report 2024<br \/> <\/strong><span style=\"font-size: 1em\">Der State of Ransomware 2024 Report wurde von einem unabh\u00e4ngigen Marktforschungsunternehmen unter 5.000 Cybersicherheits-\/ IT-F\u00fchrungskr\u00e4ften in 14 L\u00e4ndern aus Amerika, EMEA und dem Asia-Pazifikraum durchgef\u00fchrt. Die Befragung der Unternehmen zwischen 100 und 5.000 Mitarbeitern fand zwischen Januar und Februar dieses Jahres statt.<\/span><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<\/p><\/div>\n<p><a href=\"https:\/\/news.sophos.com\/de-de\/2024\/05\/14\/ransomware-angriff-kooperation-mit-behoerden-ist-kein-rotes-tuch-mehr\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2024\/05\/Law-Enforcement.jpg\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Tue, 14 May 2024 07:49:48 +0000<\/strong><\/p>\n<p>Laut dem j\u00e4hrlichen State of Ransomware 2024 Report arbeiteten 97 Prozent der befragten Organisationen, die im letzten Jahr Opfer von Ransomware waren, mit Strafverfolgungsbeh\u00f6rden oder anderen amtlichen Stellen zusammen. Dieser eindrucksvoll hohe Prozentsatz gilt gleicherma\u00dfen f\u00fcr die weltweiten als auch die DACH- Umfrageergebnisse. Mehr als die H\u00e4lfte (59 Prozent weltweit und 56 Prozent in DACH) [&#8230;]<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[129,24562,3765],"class_list":["post-24790","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-featured","tag-products-services","tag-ransomware"],"_links":{"self":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/24790","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=24790"}],"version-history":[{"count":0,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/24790\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=24790"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=24790"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=24790"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}